CSP בטחה לאתרי וורדפרס ללא תלות באחסון
הרקע: דרישת אבטחה חשובה למניעת הזרקת קוד והרצת סקריפטים זדוניים. ביתר פירוט, Content Security Policy הוא מנגנון אבטחה חשוב בדפי אינטרנט המגן מפני מתקפות כמו XSS על ידי הגבלת מקורות התוכן שהדפדפן רשאי לטעון ולהריץ. הבעיה: יש המון מקורות, הפרוטוקול מורכב ואם תקשיחו הגדרות – יש מצב שתפגעו באתר. לדוגמה: פונט לא יטען, סקריפט JS לא ירוץ, וידאו לא יוצג ועוד ועוד. הפתרון: אני ויתרתי על תוספים לטובת קוד HTACCESS











